Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos chinos explotan la falla de Trimble Cityworks para infiltrarse en redes gubernamentales de los Estados Unidos
  • Tecnología

Los piratas informáticos chinos explotan la falla de Trimble Cityworks para infiltrarse en redes gubernamentales de los Estados Unidos

teknomers 22 de Mayıs de 2025 (Last updated: 22 de Mayıs de 2025) 3 minutes read
Los piratas informáticos chinos explotan la falla de Trimble Cityworks


22 de mayo de 2025Ravie LakshmananVulnerabilidad / inteligencia de amenazas

Un actor de amenaza de habla china rastreó como UAT-6382 se ha vinculado a la explotación de una vulnerabilidad de ejecución de código remoto ahora parpadido en Trimble Cityworks para entregar Cobalt Strike y Vshell.

“UAT-6382 explotó con éxito CVE-2025-0944, realizó un reconocimiento y desplegó rápidamente una variedad de proyectiles web y malware a medida para mantener el acceso a largo plazo”, los investigadores de Cisco Talos Asheer Malhotra y Brandon White White dicho en un análisis publicado hoy. “Al obtener acceso, UAT-6382 expresó un claro interés en pivotar a los sistemas relacionados con la gestión de servicios públicos”.

La compañía de seguridad de la red dijo que observó los ataques dirigidos a las redes empresariales de los órganos de gobierno locales en los Estados Unidos a partir de enero de 2025.

CVE-2025-0944 (puntaje CVSS: 8.6) se refiere a la deserialización de la vulnerabilidad de datos no confiable que afecta el software de gestión de activos centrado en el SIG que podría habilitar la ejecución del código remoto. La vulnerabilidad, desde Patched, fue agregada al catálogo de vulnerabilidades explotadas (KEV) conocidas por la Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) de EE. UU. En febrero de 2025.

Ciberseguridad

Según los indicadores de compromiso (COI) lanzados por Trimble, la vulnerabilidad se ha explotado para entregar un cargador a base de óxido que lanza Cobalt Strike y una herramienta de acceso remoto basada en GO llamada Vshell en un intento de mantener el acceso a largo plazo a los sistemas infectados.

Cisco Talos, que está rastreando el cargador a base de óxido como Tetraloader, dijo que está construido con Maloader, un marco de construcción de malware disponible públicamente escrito en chino simplificado.

Los piratas informáticos chinos explotan la falla de Trimble Cityworks

La explotación exitosa de la aplicación Vulnerable CityWorks da como resultado que los actores de amenaza que realicen un reconocimiento preliminar para identificar y huelan con el servidor, y luego dejan caer conchas web como Antsword, Chinatso/Helicópteroy detrás de los grupos de piratería chinos ponen ampliamente utilizados.

“UAT-6382 enumeró múltiples directorios sobre servidores de interés para identificarles archivos de interés y luego los organizó en directorios donde habían implementado proyectiles web para una fácil exfiltración”, dijeron los investigadores. “UAT-6382 descargó e implementó múltiples puertas traseras en sistemas comprometidos a través de PowerShell”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Luka Modric anuncia adiós al Real Madrid
Next: Hora pico de la tarde muy ocupada alrededor de Amsterdam, especialmente en A10 y A9

Related Stories

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos,
  • Tecnología

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos, VPN ilimitado incluido, a precio rebajado

teknomers 29 de Haziran de 2026
Ferrari Luce: burlada en Occidente, ya tomada en serio en
  • Tecnología

Ferrari Luce: burlada en Occidente, ya tomada en serio en China

teknomers 29 de Haziran de 2026
Renault integra Gemini, la IA de Google, en sus coches:
  • Tecnología

Renault integra Gemini, la IA de Google, en sus coches: lo que esto cambiará para los conductores

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Denzel Washington: Cita del Día de Denzel Washington: “Así que nunca sabes a quién tocas. Nunca sabes cómo o cuándo lo harás…” – Lecciones inspiradoras sobre liderazgo, responsabilidad, influencia positiva y por qué deberías ser el cambio que deseas ver en el mundo, de un actor ganador del Premio de la Academia conocido por sus profundas ideas sobre la perseverancia y la naturaleza humana.

teknomers 29 de Haziran de 2026
  • Deporte

Resultados de Wimbledon 2026: Cameron Norrie entre seis británicos que pierden en el primer día

teknomers 29 de Haziran de 2026
  • Finanzas

Notas de gastos, déficits y despilfarro de dinero público: el informe que incrimina a Clermont, capital de la Cultura 2028

teknomers 29 de Haziran de 2026
  • Deporte

« Puede cambiar el rumbo de un partido »: Yan Diomandé, el crack que quiere unirse al PSG y hacer ganar a la Côte d’Ivoire.

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.